Drukowana wersja tematu

Kliknij tu, aby zobaczyć temat w orginalnym formacie

Forum PHP.pl _ Forum _ Spamboty

Napisany przez: Damonsson 14.06.2014, 22:45:00

Albo ja ostatnio mam takie szczęście, albo spamboty zwiększyły swoją aktywność, albo moderatorzy zmniejszyli.

Chętnie bym to dziadostwo usuwał od razu, zamiast raportować, żeby te tematy nie wisiały. Można na przykład ustalić status moderatora, wiadomo ma wtedy możliwość moderacji wszystkich postów, ale już między-ludzko można się umówić, żeby usuwać tylko i wyłącznie te tematy zakładane, przez spamboty i nic więcej nie ruszać. Nawet już nie mi, ale jeżeli macie w bardziej zaufanym gronie taką osobę, to też wydaje mi się dobre rozwiązanie, nadać komuś częściej aktywnemu taką funkcję.

Napisany przez: thek 14.06.2014, 22:52:47

Ostatnio spamboty dość mocno zwiększyły aktywność. Trwa to od kilku dni już ale póki co udawało się moderatorom usuwać je szybciej niż większość userów zdążyła zgłosić lub zauważyć.

Napisany przez: przemosk 15.06.2014, 02:53:31

szczególnie wieczorami dostaję dużo powiadomień z RSS ze spamem... winter is comming smile.gif

Napisany przez: Turson 15.06.2014, 10:33:31

Cytat(thek @ 14.06.2014, 23:52:47 ) *
Ostatnio spamboty dość mocno zwiększyły aktywność. Trwa to od kilku dni już ale póki co udawało się moderatorom usuwać je szybciej niż większość userów zdążyła zgłosić lub zauważyć.

Czasem tematy wiszą 2 godziny, a czasem kilka sekund. Kwestia czy moderator akurat siedzi na forum smile.gif
Co do tematu, to jestem za.

Napisany przez: Pyton_000 15.06.2014, 10:43:48

Może czas zabezpieczyć się smile.gif

Napisany przez: Turson 15.06.2014, 10:48:00

I przed sekundą nowy temat bota

Napisany przez: johny_s 15.06.2014, 13:53:32

dodać jakiś myk że jak jest zraportowany przez jakąś ilość osób to idzie do jakiejś kwarantanny

Napisany przez: by_ikar 15.06.2014, 13:53:44

Nie wydaje mi się żeby bot który radzi sobie z reCaptcha przychodził tutaj i spamował. Więc pewnie gdzieś jest "luka" która umożliwia mu ominięcie przepisania kodu. Sorry za ten testowy temat, a więc to wygląda tak, że wystarczy sobie wyłączyć js, przepisać kod, pobrać "klucz" i w linku podać sesje, i wtedy na jeden klucz, możesz założyć x tematów, bo pewnie captcha nie jest kasowana z sesji po jednorazowym użyciu kodu. Aczkolwiek mogę się mylić, bo założyłem tylko jeden temat..

Napisany przez: Kshyhoo 15.06.2014, 14:51:39

Wszystko pięknie, tyle, że wizyty spambotów są wprost-proporcjonalne do wizyt administratorów smile.gif Usuwam na teraz od 10 do 25 wpisów dziennie. Dziś ponad 30...

Napisany przez: Forti 15.06.2014, 20:07:24

Wydaje mi sie ze to nie tylko tutaj. Na moim SMF od 4 dni mam nawe 70 gosci online. Forum male, nowy user raz na kilka dni wiec musialem rejestracje przelaczyc na akceptacje administratora - tak, rejestruja sie wpisujac captcha.

Napisany przez: ohm 15.06.2014, 22:35:20

Cytat(by_ikar @ 15.06.2014, 14:53:44 ) *
Nie wydaje mi się żeby bot który radzi sobie z reCaptcha przychodził tutaj i spamował. Więc pewnie gdzieś jest "luka" która umożliwia mu ominięcie przepisania kodu. Sorry za ten testowy temat, a więc to wygląda tak, że wystarczy sobie wyłączyć js, przepisać kod, pobrać "klucz" i w linku podać sesje, i wtedy na jeden klucz, możesz założyć x tematów, bo pewnie captcha nie jest kasowana z sesji po jednorazowym użyciu kodu. Aczkolwiek mogę się mylić, bo założyłem tylko jeden temat..


Była kiedyś stronka na której za wpisywanie captcha dostawało się punkty, które można było później wykorzystać do tego samego (czyli ktoś za ciebie wpisywał captchę). Testowałem kiedyś takie rozwiązanie na potrzeby pewnego projektu. Więc wcale bym się nie zdziwił jeśli by tym sposobem też tu przechodziło smile.gif

Napisany przez: thek 15.06.2014, 23:02:56

Nie tylko reCaptcha jest tutaj używana. Jest tylko jednym z zabezpieczeń i kombinacja ta przez długi okres praktycznie wyeliminowała spamboty z zabawy. Na chwilę obecną dość dużo niestety się przebija i stąd wiele zależy od działań samych moderatorów. Im częściej się pojawiamy, tym rzadziej widzicie spam. Teraz więc to bardziej zabawa w to kto szybszy i/lub częściej.

Napisany przez: ZaXaZ 1.07.2014, 12:55:18

Hm, parę miesięcy temu pisałem w jednym z moich tematów pytanie "Co zamiast reCapatchy",
ponieważ jak zauważyłem w jednym z newsów informatycznych google street view czy jakoś tak się nazywa potrafi złamać capatche w 99% przypadków (zna numery domów z recapatchy).

Napisany przez: Pyton_000 22.01.2017, 19:56:10

Ahh jak miło popatrzeć jak spamboty atakują forum biggrin.gif Cieszy mnie to niezmiernie. A zarząd na na to wygwizdane... Tak dalej exclamation.gif!!

Napisany przez: Tomplus 23.01.2017, 19:21:56

@Python_000
A Zarząd w ogóle odwiedza forum? Bo jeżeli nie bywają na forum, to nawet nie widzą problemu.

Jak dla mnie, wystarczyłby prosty trick.
Dodać - niestety. Kolejny input, z kodem do wpisania z jakąś prostą matematyką np. 64-23 = ....... i słownie: czterdzieści jeden.

Boty są zagraniczne, więc szybko nie przeskoczą tego zabiegu.

Napisany przez: Pyton_000 23.01.2017, 20:55:37

Zdziwiłbyś się co do Twojego zabezpieczenia wink.gif
Nie ma skutecznej metody na walki z botami. Są tylko mniej lub bardziej utrudniające im życie wink.gif

Obecnie na topie jest chyba reCaptcha.

Napisany przez: Tomplus 23.01.2017, 23:15:55

Ja wiem że to nie jest doskonałe. Ale chodzi właśnie o utrudnienie życia spamerom, ale aby nie było to jakoś to nadzwyczaj trudne dla człowieka.

A wg mnie autorskie rozwiązania są bardziej skuteczne, od tych globalnych. Bo spamboty atakują serwisy które mają te same luki, nie szukają luk tam gdzie spam nic im nie da. Chyba że czegoś nie wiem na ich temat, raczej o tym jak działają ich twórcy.

Napisany przez: Spawnm 25.01.2017, 19:47:08

Dla osób znudzonych botami na forum oraz wieloletnim brakiem aktywności zarządu zapraszam na http://newphp.pl/
Obecnie jest to zwykłe forum phpbb. Jeśli będzie ruch, strona będzie się rozwijać wink.gif
Osoby posiadające czas oraz chęci do działania przy nowym serwisie zapraszam do kontaktu.

Napisany przez: Tomplus 25.01.2017, 21:26:10

Spodziewałbym się coś autorskiego niż PHPBB tongue.gif
Nowe forum, powinno być stroną z nową formą pomocy i przekazywania wiedzy. Bo oparcie stricte na tradycyjnych forach wyczerpało formułę i nie przyciąga nowych użytkowników.

Napisany przez: Spawnm 25.01.2017, 22:02:02

W 5min czegoś autorskiego sie nie napisze wink.gif
Z czasem, jak najbardziej. Zwłaszcza jeśli będzie ruch.

Napisany przez: Lion 26.01.2017, 10:11:29

Chciałem zgłosić błąd, ale http://bugs.php.pl/ nie działa wink.gif

Napisany przez: KsaR 26.01.2017, 10:45:58

http://forum.php.pl/zespol_moderujacy.html alternatywa :-P

Napisany przez: viking 27.01.2017, 11:52:04

Skoro piszą praktycznie w jednym dziale to nie można zablokować pisania tam postów dla użytkowników min. 10 komentarzy?

Napisany przez: Spawnm 27.01.2017, 12:15:13

W przedszkolu? To gdzie normalny user nabije te 10postów? I kto mial by dodac taki ficzer?

Napisany przez: viking 27.01.2017, 12:16:23

W Gotowe rozwiązania.

Napisany przez: com 28.01.2017, 16:26:33

One piszą w wielu działach, nawet dodają do istniejących postów biggrin.gif

Napisany przez: magdakessler 2.02.2017, 10:13:35

spamboty takie są smile.gif trzeba je wyplenić jak chwasty.

Napisany przez: Tomplus 6.02.2017, 20:34:30

To kogo należy się zgłosić aby administracja ruszyła dupę w sprawie tych spamerów?

Wystarczyłoby zmienić pole: Test na człowieczeństwo Na jakieś inny zapytanie, bo z tego co widzę chyba ciągle jest to samo.

A wystarczyłoby utrudnić np. zastosować jakiś inny wzór: wesjdnfnsfdhjvbncdhvnfsdvnsdpomidorfiunvgisdfbhfgdhdh
i odpowiedź na ten wzór to pomidor.

Albo sześć do kwadratu
odp: trzydzieści sześć / trzydziesci szesc.

Boty są głupie, bo to spamerzy z zagraniczni.

Napisany przez: Kshyhoo 6.02.2017, 20:36:46

Spróbuj napisać do PiS smile.gif

Napisany przez: Tomplus 6.02.2017, 21:47:10

partia PHP i Sql?

Napisany przez: kwiateusz 6.02.2017, 21:56:00

Pytanie zmienione. Napisałem nową obsługe reCaptchy, brakuje mi tylko obslugi ssl na serwerze, jak włączą to przełącze i powinno się uspokoić, chyba że tą nową googlowską też juz umieją obejść.

Napisany przez: Spawnm 6.02.2017, 22:02:45

Nadal zapraszam na http://newphp.pl. Nad dizajnem i innymi funkcjonalnościami nadal pracujemy (z czasem również nowym silnikiem forum), jednak społeczność można zacząć tworzyć już dziś. Zwłaszcza że php.pl jako alternatywa działa jak sami widzicie.
Tutaj od lat nawet nie ma kto zrobić porządku z kategoriami a co dopiero z botami, a zarząd ma ten serwis głęboko w gdzieś od kilku lat.

O Kwiateusz, dali Ci jednak dostępy do ftpa? biggrin.gif

Napisany przez: Pyton_000 6.02.2017, 22:07:27

Spawnm, Ja i jeszcze kilka osób ze "starego" forum zaczynają coś robić aby nam i Wam żyło się lepiej. My chcemy słuchać głosu ludu bo w Was jest siła smile.gif

No to jak? Pomożecie stworzyć lepszą wersję phppl?

http://newphp.pl

Pracujemy nad Design, wdrożenie SSL, walka ze spamem i wiele wiele więcej smile.gif

Napisany przez: Tomplus 6.02.2017, 22:34:34

Wygląd dużo bardziej zachęca oraz działy które są bardzo fajnie tematycznie zrobione.
Zróbcie wątek osobno o nowym forum.

Napisany przez: kwiateusz 7.02.2017, 16:30:44

a ja tymczasem zrobiłem nową captche smile.gif powinno być spokojniej

poczyściłem forum, jakby ktoś znalazł jeszcze jakieś resztki to prosze o info czy przez raportuj czy PW smile.gif

Napisany przez: Tomplus 7.02.2017, 17:47:18

Wysłałem parę raportów.

Konta spamerów też usuniecie czy zostawicie je tak po prostu zablokowane lub nie?

Napisany przez: kwiateusz 7.02.2017, 18:44:54

konta jakie namierzylem to usunalem, w sumie jakieś 3 tysiace

Napisany przez: Tomplus 7.02.2017, 19:21:47

3k? Z tego co 5 konto spamowało. Pewnie reszta to tylko uśpione konta.

Napisany przez: kwiateusz 7.02.2017, 19:31:09

posty napisało jakies 30 kont, ale reszta miała podobne ip/domeny mailowe więc prewencyjnie wywaliłem

Napisany przez: Kshyhoo 7.02.2017, 19:33:31

To co mogłem, usuwałem bieżąco, zostawało to, gdzie nie mam praw. Mógłbym od razu blokować konta, ale nie mam takich praw sad.gif

Napisany przez: Pyton_000 7.02.2017, 20:54:02

Kshyhoo zawsze możesz pomóc nam z newphp.pl wink.gif Każda para rąk się przyda smile.gif

Napisany przez: Comandeer 8.02.2017, 10:50:37

A jak już ogarniecie w miarę newphp.pl, to tylko napiszcie dobrego spambota i wrzućcie tu reklamę w każdym temacie… biggrin.gif

Napisany przez: makaronczyk 10.02.2017, 19:01:18

o co chodzi z tymi wszystkimi zaspomowanymi watkami?

Napisany przez: Tomplus 10.02.2017, 19:57:05

@makaronczyk
Byli sobie spamerzy o nazwa fnsde8fwecmxewicxm i innych wariacjach mniej lub bardziej czytelnych, i robili to co spamerzy lubią najbardziej. Umieszczali śmieciowątki i śmiecioposty w istniejących wpisach, z jakimiś losowo wybranymi słowami kluczowymi i linkami do dziwnych portali.

Na szczęście udało się forum doprowadzić do porządku.


Napisany przez: com 11.02.2017, 15:15:51

one nie tylko dodają do istniejących tworzą tez nowe np. http://forum.php.pl/index.php?showtopic=254701&pid=1210686&st=0&#entry1210686 tongue.gif

Napisany przez: makaronczyk 11.02.2017, 21:35:07

nie można dać lepszej captchy? nie beda sie rejestrowali

Napisany przez: Tomplus 11.02.2017, 23:06:45

Wystarczyłoby więcej dynamicznych pytań humanlike podczas rejestracji.

Napisany przez: maniakit 20.02.2017, 04:35:22

Właśnie się zarejestrowałem i powiem tak:

1. Włączcie aktywację manualną?
2. Captcha polegająca na złożeniu obrazka.
3. Inne pytanie weryfikacyjne! (przecież wiele botów potrafi rozwiązywać równania)

Napisany przez: kwiateusz 20.02.2017, 22:02:43

1. To ludzie będą czekać nie wiadomo ile, bo nie zawsze ktoś ma czas.
2. Jak Cie google uzna za bota to każe Ci układać obrazki w ich reCaptchie, więc to już jest załatwione
3. Nad tym się pomyśli wink.gif

Napisany przez: maniakit 21.02.2017, 22:08:12

No to pozostaje trzecia opcja z pytaniem typu "Podaj trzecią literę ze słowa Warszawa".
Jest wiele możliwości, które można wykorzystać, w razie czego nawet dwa pytania weryfikacyjne...

Napisany przez: strife 25.03.2017, 01:02:57

Z tego co czytałem parę dni temu to nie ma za bardzo sensu się w to bawić, nowa Re-Captcha jest w stanie rozpoznać czy jesteś botem na podstawie ruchu myszy i paru innych wskaźników. Pytanie czy nawet jeśli na forum będzie rejestrowało się 10 botów tygodniowo jest naprawdę krytyczne. Moim zdaniem nie bardzo i "tańsze" było by usuwanie takich użytkowników ręcznie niż bawienie się w bardziej zaawansowane operacje, które w gruncie rzeczy spowodowały by spadek rejestracji nowych użytkowników na forum.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)